漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Aqara OAuth redirect_uri validation bypass
Vulnerability Description
The Aqara Cloud OAuth Authorization Endpoint (open-cn.aqara.com/oauth/authorize) is vulnerable to a redirect bypass due to lax controls on domain matching, which is an instance of "CWE-1289: Improper Validation of Unsafe Equivalence in Input" and has an estimated CVSS of CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N (9.3 Critical).
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Vulnerability Type
CWE-1289
Vulnerability Title
Aqara Cloud OAuth Authorization Endpoint 输入验证错误漏洞
Vulnerability Description
Aqara Cloud OAuth Authorization Endpoint是美国Aqara公司的一个为全线智能家居与物联网(IoT)产品提供云端支撑的核心平台。 Aqara Cloud OAuth Authorization Endpoint存在输入验证错误漏洞,该漏洞源于对域匹配的输入不安全等价验证不当,可能导致重定向绕过。
CVSS Information
N/A
Vulnerability Type
N/A